Благодаря Reddit становится популярен формат Ask Me Anything (AMA) — когда команда специалистов, ответственных за какой-то большой, популярный проект, предлагает всем желающим задавать им любые вопросы об их работе и о том, что у сервиса «под капотом», как всё устроено. Первыми формат AMA на…
Компания Mail.ru Group планирует интегрировать ряд сервисов, в том числе и сервис заказа и доставки еды Delivery Club, в мобильное приложение социальной сети «ВКонтакте», сообщают «Известия». В меню мобильного приложения ВК добавят новую закладку «Сервисы», в которой реализуют функции приложения Delivery Club. Напомним, в ноябре 2016 года компания Mail.ru Group приобрела сервис доставки еды Delivery Club за $100 млн. Читать дальше →
The inode_init_owner function in fs/inode.c in the Linux kernel through 4.17.4 allows local users to create files with an unintended group ownership, in a scenario where a directory is SGID to a certain group and is writable by a user who is not a member of that group. Here, the non-member can trigger creation of a plain file whose group ownership is that group. The intended behavior was that the non-member can trigger creation of a directory (but not a plain file) whose group ownership is that group.
Discourse is an open source discussion platform. Discourse groups can be configured with varying visibility levels for the group as well as the group members. By default, a newly created group has its visibility set to public and the group's members visibility set to public as well. However, a group's visibility and the group's members visibility can be configured such that it is restricted to logged on users, members of the group or staff users. A vulnerability has been discovered in versions prior to…